2018-8-15
Silicom獨步業界,提供網路流量分流功能的Bypass Switch!
Silicom IS40 以純粹旁路交換器之姿,跨界提供網路inline分流功能,目的在減少Inline資安設備的負擔,舉例來說,使用黑名單與白名單機制,可以讓TCP 443白名單bypass,而非TCP 443才進入IPS inline設備,或是只讓TCP 80黑名單流量進入WAF inline設備,其餘流量bypass,除了提供最高等級斷線防護之外,讓只有需要被監控的流量進入inline設備。過濾條件可設定:
1. MPLS、VLAN、IP
2. MAC、TCP、Protocol number
黑白名單功能,除了可以有效提升inline資安設備效能,並可延長使用年限。
1. MPLS、VLAN、IP
2. MAC、TCP、Protocol number
黑白名單功能,除了可以有效提升inline資安設備效能,並可延長使用年限。
近年來,由於流量的快速成長,許多資安設備用戶都面臨原本資安設備頻寬不足的問題。但仔細檢查流量內容,明顯發現到,有一大部分流量是其資安設備無法處理,或是不需要監控的,但是這些流量都一股腦兒一起通過資安設備,除了造成資安設備效能下降,也使得他們提早面臨頻寬不足問題。
Silicom IS40 bypass switch,的主要功能,是防止inline的資安或效能監控設備,因為當機、軟體問題等原因,造成網路速度下降或甚至於網路斷線,而新增的Selective Bypass Filter,更是針對inline資安設備用戶打造,針對需要被監控的封包進行智慧分流,使得Silicom成為雙效合一、CP值最高的旁路交換器(Bypass Switch)。